Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49844 — إثبات مفهوم لاستغلال ثغرة استخدام الذاكرة بعد تحريرها (use-after-free) في محلل Lua الخاص بـ Redis 8.2.1، عبر استباق جمع القمامة باستدعاءات loadstring مصممة بعناية لتحقيق تنفيذ تعليمات برمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/dwisiswant0/cve-2025-49844
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن قواعد البياناتاستغلال الملفات الثنائية
GitHubdwisiswant0/cve-2025-49844

CVE-2025-49844

إثبات مفهوم لاستغلال ثغرة استخدام الذاكرة بعد تحريرها (use-after-free) في محلل Lua الخاص بـ Redis 8.2.1، عبر استباق جمع القمامة باستدعاءات loadstring مصممة بعناية لتحقيق تنفيذ تعليمات برمجية عن بُعد.

عرض المستودع
66124منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49844 – الاستخدام بعد التحرير في محلل Lua في Redis

سباق جمع القمامة (GC) على اسم كتلة Lua يؤدي إلى استخدام بعد التحرير في Redis 8.2.1 وتنفيذ كود عن بُعد.

نظرة عامة

يضمّن Redis لغة Lua 5.1 للبرمجة النصية. في الإصدارات حتى 8.2.1، لا تثبّت الدالة luaY_parser سلسلة اسم الكتلة على مكدس Lua قبل استدعاء المحلّل المعجمي. يمكن لنص برمجي مصمم بعناية أن يطلق آلية جمع القمامة بينما لا يزال المحلّل يشير إلى السلسلة المحرَّرة، مما ينتج ثغرة استخدام بعد التحرير (UAF) تؤدي إلى تنفيذ كود أصلي.

البيئة

  • خادم Redis 8.2.1 (أو أي إصدار معرّض للثغرة قبل 8.2.2)
  • redis-cli
  • وصول عبر الشبكة المحلية إلى مثيل Redis

الملفات

  • CVE-2025-49844.lua – يقوم بقصف المحلّل بآلاف استدعاءات loadstring مع اسم كتلة مُمكّن لجمع القمامة للفوز بالسباق.

الاستخدام

root@kitploit:~
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
    printf '.'
done

النتيجة المتوقعة:

في البنيات المعرّضة للثغرة، تنهار عملية Redis في النهاية أو تُسقط الاتصال. الإصدار المصحّح 8.2.2 (commit d5728cb5795c966c5b5b1e0f0ac576a7e69af539) يثبّت اسم الكتلة ويعمل النص البرمجي دون ضرر.

التخفيف

قم بالترقية إلى Redis 8.2.2 أو أحدث، أو عطّل كتابة نصوص Lua للمستخدمين غير الموثوقين.

تنزيل الأداة